一个都不放过!Zenis病毒诠释勒索加密最强等级
安全知识

一个都不放过!Zenis病毒诠释勒索加密最强等级

57654 2

一款名为“Zenis”的勒索病毒,会对设备中超过200种格式的文件进行加密,非系统盘符下的所有格式文件也都将被锁,就连exe可执行程序都不会放过。病毒还会删除系统中的备份文件,以避免中招用户恢复重要数据。

攻破Ledger比特币硬件钱包的安全模型
安全知识

攻破Ledger比特币硬件钱包的安全模型

76992 2

在这篇文章中,我主要讨论Ledger硬件钱包中的一个漏洞。由于Ledger使用了自定义的体系结构对其安全元素进行了相应限制,攻击者可以利用这一漏洞,在用户接收比特币之前对设备进行破坏,或以物理等方式远程获取私钥。

如何一步步构建加密聊天应用
安全知识

如何一步步构建加密聊天应用

78549 3

前一阵子我正在编写一个加密聊天客户端以及服务器,想通过开发过程了解关于加密方法的更多知识,也了解如何在网络协议中实现加密协议。现在这个工作已基本完成,我想与大家一起分享下我学到的一些经验及知识。

看我如何从浏览器中获取信用卡密码
安全知识

看我如何从浏览器中获取信用卡密码

106654 2

在如今信用卡时代,信用卡盗刷案例层出不穷,作案方式也是五花八门。如中间人(MITM),恶意软件和rootkit攻击。一旦攻击者获得数据访问权限,他们会将窃取到的信用卡信息转移到他们的服务器。

记一次腾讯SDK源代码审计后的CSRF攻击
安全知识

记一次腾讯SDK源代码审计后的CSRF攻击

97374 1

初进ChaMd5安全团队,应M姐姐之邀写下这篇技术文章,这篇文章主要讲述本人近期代码审计腾讯的第三方登录SDK包时发现的一个漏洞,阅读这篇文章需要读者对OAuth2.0协议的原理和应用特别熟悉。

CVE-2017-16995: Ubuntu本地提权分析报告
安全知识

CVE-2017-16995: Ubuntu本地提权分析报告

92368 2

近日,360-CERT监测到编号为CVE-2017-16995的Linux内核漏洞攻击代码被发布,及时发布了预警通告并继续跟进。该漏洞最早由Google project zero披露,并公开了相关poc。

Dreambot与ISFB前生今世
安全知识

Dreambot与ISFB前生今世

62480 2

最近,fortinet安全团队收到了一份编译并打包好了的恶意软件样本 ,它包含了 一个Dreambot/Ursnif版本的木马,其中汇编日期为2017年10月10日,这表明现有的Dreambot版本可能正在使用一种全新的droppers打包方式。

用于学习恶意软件分析的最佳编程语言
安全知识

用于学习恶意软件分析的最佳编程语言

73314 1

在本文中,我将重点讨论本地恶意软件(也就是不需要Java、Python或.NET等框架就能直接运行的恶意软件),因为这是最常用的类型,如果能够理解了这一类型,那么对其他类型的恶意软件也就变得轻车熟路。